Траблшутинг взаимодействия протоколов маршрутизации с LDP в сетях MPLS
- Массовая потеря MPLS L3VPN трафика на 10-30 секунд при перезагрузке или включении магистрального линка ядра (Blackholing).
- LDP сессия переходит в статус
Non-Existentили непрерывно флапает. - IGP маршрут уже активен в FIB, но метка MPLS (Label) еще не назначена или не распределена в LIB/LFIB.
- Логи фиксируют:
%LDP-5-NBR_DIFF: LDP neighbor x.x.x.x is down.
1. Проблема рассинхронизации LDP и IGP
После восстановления физического линка протокол IGP (OSPF или IS-IS) сходится за миллисекунды и немедленно направляет транзитный трафик через этот канал. Однако LDP сессия требует установления TCP-соединения (порт 646) и обмена метками (LIB exchange). В этот промежуток времени маршрутизатор не имеет MPLS-меток и **сбрасывает весь VPN-трафик**.
2. Настройка механизма LDP-IGP Synchronization
Механизм заставляет OSPF выставлять максимальную метрику стоимости линка (**Max-Metric** = 65535) до тех пор, пока LDP сессия не поднимется и не синхронизирует всю базу меток:
! 1. Включение LDP-IGP синхронизации глобально для OSPF
router ospf 1
mpls ldp sync
mpls ldp max-metric router-lsa on-startup 60
!
! 2. Проверка включения на физическом интерфейсе
interface TenGigabitEthernet0/0/1
mpls ip
mpls ldp igp sync delay switchover 103. Конфигурация LDP Graceful Restart (RFC 3478)
Позволяет пересылать MPLS трафик на основе аппаратных меток в LFIB во время планового перезапуска софта маршрутизатора без сброса VPN:
mpls ldp graceful-restart
mpls ldp graceful-restart restart-time 120
mpls ldp graceful-restart recovery-time 1204. Траблшутинг LDP сессий и базы LFIB
! Проверка статуса соседства LDP (должно быть OPERATIONAL)
show mpls ldp neighbor detail
! Проверка синхронизации с IGP
show mpls ldp igp sync
! Проверка таблицы коммутации меток (Forwarding Engine)
show mpls lfib entry
! Проверка сквозной MPLS связности (LSP Ping/Traceroute)
traceroute mpls ipv4 10.254.254.1/32 Частые вопросы (FAQ)
Как LDP Router ID выбирается по умолчанию?
По умолчанию Cisco выбирает наивысший IP-адрес среди активных Loopback-интерфейсов. Если Loopback не настроен — выбирается наивысший физический IP. Рекомендуется задавать жестко: 'mpls ldp router-id Loopback0 force'.
Почему для LDP сессий критически важно анонсировать Loopback с маской /32?
LDP привязывает метки (FEC) к префиксам хостов. Если Loopback анонсирован в OSPF с маской /24 вместо /32, механизмы Penultimate Hop Popping (PHP) и LDP не смогут корректно собрать LSP туннель.
Что такое Targeted LDP (tLDP) и где он применяется?
Targeted LDP строится между роутерами, не имеющими прямого физического L2 соединения (через направленный unicast). Применяется для сигнализации сервисов L2VPN (EoMPLS / Pseudowire / VPLS).
Что произойдет, если LDP сессия так и не поднимется при включенном mpls ldp sync?
OSPF удержит метрику линка равной 65535 бесконечно (или до истечения holddown таймера), направляя весь транзитный трафик в обход по резервным путям.